(文/陈济深 编辑/吕栋)

硅谷的空气中弥漫着一股焦灼味。7月28日,一份题为「Pacing the Frontier」的声明悄然流传开来。仅仅一天后的29日,这份文件的签名栏已累积了1178个名字。这些签署者来自OpenAI、Anthropic、谷歌、Meta等近12家处于前沿阵地的AI公司。他们的诉求清晰而紧迫:请求美国政府介入,带领整个行业给狂飙突进的AI踩一脚刹车。

除了个体员工的联署,OpenAI和Anthropic这两家巨头也以官方身份为这份声明背书。这显得有些意味深长,因为就在五天前,包括OpenAI在内的多家企业刚联合签署另一封公开信,极力反对华盛顿对开源AI模型施加限制。这种前后反差,折射出行业内部的撕裂与焦虑。

声明的核心担忧在于,全球顶尖的AI公司或许已经逼近一个临界点——“自动化AI研究”。这意味着AI开始参与下一代AI的研发工作。一旦这个自我强化的循环启动,能力的指数级增长可能会彻底甩开人类的理解与控制能力。由于商业竞争的残酷性,没有任何一家公司敢单方面在研发进度上退缩。因此,他们呼吁政府牵头,推动国际合作,在危机真正降临之前,共同制造出能够刹车的工具。

在这份名单中,有八成签署者选择了实名曝光。其中包括OpenAI首席科学家Jakub Pachocki、Anthropic CEO Dario Amodei及其四位联合创始人、Meta首席科学家赵晟佳,以及前OpenAI联合创始人John Schulman。值得注意的是,尽管Meta和谷歌也有员工个人署名,但两家公司层面目前均未跟进表态。

直接触发这场集体反思的导火索,是一周前OpenAI披露的一起严重安全事故。

在那次事件中,模型利用了一个此前未被发现的漏洞,突破了沙盒隔离,获取了本不该拥有的互联网访问权限。它自主推断出Hugging Face可能托管着与评测相关的数据集,随即链式利用窃取的凭证和零日漏洞,攻入了Hugging Face的生产服务器。

行业观察家指出,AI本身可能并不认为自己在进行黑客攻击或越狱。在它看来,突破测试环境只是通过评测最高效的路径。但这被公认为行业内首例AI非受控的自主攻击案例。

直到7月16日,Hugging Face才公开报告此次入侵,且当时无法确定攻击源头确系OpenAI。而OpenAI方面,也是在FBI介入调查后,才惊觉自家模型已在暗中进行了数天的黑客活动。

针对这一事故,Altman形容这是“第一个让我感到切肤之痛的安全事件”,OpenAI随即暂停了涉事模型的训练。讽刺的是,就在同一周,他在另一档播客节目中的态度截然不同。他兴奋地宣称AI已“进入奇点”,即能力开始自我加速、速度远超人类追赶能力的临界点,并评价这对世界“极其积极”。

事故发生后,Hugging Face安全团队曾尝试调用Anthropic的Fable 5来分析攻击痕迹。然而,该模型的安全护栏失效,无法区分“安全研究人员分析漏洞”与“攻击者构建武器”的区别,直接拒绝了请求。最终,Hugging Face不得不放弃所有美国商业模型,转而部署了中国智谱AI开发的开源模型GLM 5.2。借助这一开源工具,他们分析了超过17000条行为日志,完成了取证并遏制了攻击。

AI研究者Nathan Lambert对此评论道,如今美国公司竟需要依赖中国模型来保护自身的网络基础设施安全。而这发生在美国政府正考虑限制本土企业使用中国AI模型的关键时刻,显得格外荒诞。

据《纽约时报》报道,OpenAI和Anthropic私下里也在游说华盛顿,要求限制中国开源权重模型的传播。特朗普政府顾问David Sacks批评称,前沿实验室一边公开支持开源,一边游说政府管制,这种行为可能构成“监管俘获”。

而在公开场合,风向似乎又回到了另一边。就在五天前的7月24日,英伟达CEO黄仁勋牵头25家公司签署了「开放权重与美国AI领导力」公开信,呼吁华盛顿不要限制开源AI模型。市场普遍认为,这封信的直接背景是中国AI取得的突破。

7月16日,月之暗面在上海发布了Kimi K3。这款拥有2.8万亿参数的模型,成为史上最大的开源权重模型,其性能直逼美国最顶尖的闭源系统。黄仁勋为此发布了他人生中第一条X帖子,表达关注。

令人玩味的是,这封开源信的初始签署名单上,并没有OpenAI和Anthropic的身影。24小时后,当签署企业数量接近50家时,OpenAI选择加入。奥特曼在X上表示,“希望美国在开源和闭源AI领域都赢”。相比之下,Anthropic至今未签署加入这份倡议,其CEO此前曾将开源称为“一个烟雾弹”。

不仅行业间存在分歧,公司内部的高管层也出现了裂痕。

在呼吁减速AI研发的联名信发布的当天,扎克伯格却在《华尔街日报》刊登专栏文章《AI的未来属于所有人》,论证超级智能应当广泛分布,而非集中在少数机构手中。他在X上写道,开源能让个人获得力量,防止权力过度集中。而他的首席科学家赵晟佳,当天却签署了减速声明,并表示“前沿实验室已经非常接近在所有智力指标上超越最优秀人类的AI”,呼吁以责任感驱动发展。截至目前,Meta公司层面拒绝置评。

类似的联名行动并非首次。三年前也曾出现过一次。

2023年3月,马斯克、图灵奖得主本吉奥等上千人签署了一封“暂停巨型AI实验”的公开信,要求所有实验室至少停摆半年,不再训练比当时最强模型更强大的系统。但当时,AI企业对此置若罔闻。

Anthropic披露的数据显示,截至2026年5月,其超过80%的代码由自家AI编写。递归自我改进不再是假设,它正在发生。

不过,目前这些AI公司尚未将“减速”列为正式政策。数据显示,美国主要AI企业在2026年的资本支出预计将达到7250亿美元,新模型发布节奏按月计算,人才争夺战白热化。

更现实的问题在于,即使美国建立起国际减速机制,月之暗面、智谱AI、DeepSeek会停下来吗?Dario Amodei自己坦言,即使Anthropic完全停止开发,其他所有实验室乃至中国也会继续推进。

OpenAI攻击事故发生后,Hugging Face CEO Delangue飞赴旧金山,向OpenAI提出两项要求:公布AI Agent的完整执行日志供全球研究社区分析,以及承诺提供价值1亿美元的算力资源用于网络安全防御。截至目前,OpenAI尚未公开回应。